بودجه امنیت سایبری دستگاهها باید متوازن و هدفمند شود
جهان صنعت – محمدمحسن صدر، رییس سازمان فناوری اطلاعات در نشست علنی روز گذشته مجلس شورای اسلامی و در جریان بررسی گزارش کمیسیون اقتصادی مجلس درخصوص تدابیر و اقدامات درراستای پایداری خدماتالکترونیکی بانکها و تامین امنیت سایبری شبکه بانکی کشور، بااشاره به اتفاقات رخ داده در مجموعه بانکها، اظهار کرد که وزیر محترم اموراقتصادیودارایی توضیحات مبسوطی در این خصوص ارائه کردند اما ابتدا باید به این موضوع توجه داشته باشیم که هدف دشمن در چنین مواقعی کجاست؛ قطعا مجموعه بانکی، بهدلیل ارتباط مستقیم با معیشت مردم، یکی از اهداف دشمن است و این مخاطرات، موضوع را بسیار پرریسک میکند.
او افزود: اینکه چه اتفاقی افتاد و بعد از آن به کجا رسیدیم، موضوعی است که باید درباره آن صحبت کنیم. درخصوص «سند نظام ملی پیشگیری و مقابله» ما دستگاههای ناظر را معرفی کردهایم و مشخص شده است که هر مجموعه در کشور متولی نظارت بر کدام بخش است. در مجموعه بانکها نیز بانک مرکزی وظیفه نظارت را برعهده دارد اما یک نکته در این زمینه وجود دارد که میخواهم ابتدا موردتوجه قرار دهم. او گفت: بندی در این سند وجود دارد که میگوید بالاترین مقام دستگاه، مسوول امنیت سایبری است؛ یعنی اگر اتفاقی افتاده باشد، بالاترین مقام دستگاه باید پاسخگو باشد. بنابراین باید این موضوع را بدانیم که اگر دستگاه هماهنگکنندهای هم وجود دارد اما بالاترین مقام دستگاه باید پاسخگو باشد. صدر بااشاره به شرایط تحریمی کشور تصریح کرد که ما کاملا تحریم هستیم و امکان تامین برخی از اقلام را نداریم یا بهسختی میتوانیم آنها را تامین کنیم؛ یعنی اینگونه نیست که دست ما باز باشد و هر اقدامی را که میخواهیم انجام دهیم. او افزود: گزارش آنچه در بانکها اتفاق افتاد، توسط مرکز راهبردی افتا تهیه شده و به سمع و نظر نمایندگان نیز رسیده است. این مرکز بهعنوان ناظر و هماهنگکننده، گزارشی درخصوص علل وقوع حادثه و اینکه به چه دلیل این اتفاق افتاده و پس از آن چه اتفاقاتی رخ داده، ارائه کرده است. او در ادامه بااشاره به موضوع بودجه امنیت سایبری دستگاهها گفت که آنچه آشکار است و چیزی که فکر میکنیم باید بهسمت آن برویم، شاید همان مصوبه یا تقاضایی باشد که ما از نمایندگان محترم مجلس داریم و در کمیسیونهای امنیتملی، اقتصادی و صنایع نیز مطرح کردهایم؛ اینکه بودجه مرتبط و متوازن برای مسائل امنیت سایبری در دستگاهها وجود ندارد و این یک نقیصه جدی است. رییس سازمان فناوری اطلاعات افزود: ما در یک مقطع، موضوعی داشتیم که در تبصره ۶ قانون بودجه مطرح شده بود و براساس آن یکدرصد از بودجه، بهاستثنای فصلهای ۷ و ۵ و هزینههای جاری، کسر میشد اما اصلا عدد قابلتوجهی نمیشد. در دستگاهها آن یکدرصد نیز بهاندازهای نبود که بتواند نیازهای امنیت سایبری را تامین کند.
صدر گفت: ما آمار دستگاههایی را که هزینهکرد داشتهاند و تاییدیه وزارت ارتباطات یا دستگاه هماهنگکننده را گرفته و هزینهکرد آنها تایید شده است، ارائه خواهیم کرد اما بحث این است که آن یکدرصد بعضا بهاندازه تامین یک لایسنس نرمافزاری هم نیست، چه رسد به اینکه بخواهند زیرساخت را با آن تامین کنند. او ادامه داد: درخواست ما از سهکمیسیونی که جلسات متعددی در این زمینه برگزار کردند و هاشمی نیز جلساتی گذاشت، این بود که یک سرفصل متمرکز با نظارت متمرکز داشته باشیم؛ نه اینکه پول را یکجا و متمرکز ببینیم بلکه نظارت عالیه وزارت ارتباطات وجود داشته باشد اما این منابع بهصورت گسترده در دستگاهها هزینه شود و هزینهکرد مشخصی داشته باشد. او تصریح کرد: در این صورت، بهطورواقعی میتوانیم بالاترین مقام دستگاه را موردخطاب قرار دهیم که چرا در حوزه سایبری این کار را انجام نداده است. اما واقعیت این است که اکنون از بیشتر دستگاهها یک کار مشخص میخواهیم، در حالی که منابع لازم برای انجام آن تامین نشده است.
مهر
